about-3 back-contact back-deep eitaa کانال روبیکاخبرگزاری سایبربان
مطالب پربازدید
بازار
1405/02/02 - 13:10- بررسی تخصصی

بازار سیاه فیلترشکن در زمان قطع اینترنت؛ از قیمت‌های میلیونی تا موج گسترده کلاهبرداری

مقاله ای از کارشناس سایبری مهیار خدادادی پیرامون مسئله فیلتر شکن ها در زمان قطعی اینترنت بین المللی

در
1405/02/01 - 15:13- ایران

در غم از دست دادن پدر امت به سوگ نشسته ایم

در غم از دست دادن پدر امت به سوگ نشسته ایم

بزرگ‌ترین
1405/01/10 - 16:13- جنگ سایبری

بزرگ‌ترین حمله سایبری به شرکت‌های نفتی امارات

شرکت های نفتی امارات مورد حمله سایبری گروه هکری نصیر قرار گرفت

انتشار شده در تاریخ

آسیب‌پذیری سامانه ارتباطی اشنایدر

به گزارش واحد متخصصین سایبربان؛ شرکت اروپایی اشنایدر الکتریک که در حال حاضر در 190 کشور نمایندگی فروش محصولات دارد. محصول آسیب‌پذیر Telvent Sage 2300/2400 RTU این شرکت در تجهیزات ارتباطی صنعتی مورد استفاده قرار می‌گیرد علاوه بر این محصول نام‌برده در زیرساخت‌های انرژی مورد استفاده قرارگرفته. این شرکت برآورد می‌کند که محصولاتش در جنوب آمریکا مورد استفاده شرکت‌های صنعتی قرارگرفته است.

محققان امنیتی شرکت «Georgia Tech» یک نمونه آسیب‌پذیری را در ترمینال‌های ورودی 2300 و 2400 SAGE شناسایی کردند. این شرکت برای کاهش این آسیب‌پذیری نسخه جدید خود را بروزرسانی کرد. محققان برای اطمینان نسخه ارائه‌شده را مرود آزمایش قراردادند.

 تشریح آسیب‌پذیری

اطلاعات موجود باید در یک فیلد شبکه اترنت تمام صفر قرار گیرد. همچنین اجرا شدن سفت افزار از قبل در یک محیط می‌تواند باعث نشت و یا انتشار اطلاعات شود.

 شناسه‌ی CVE-2015-6485 با درجه اهمیت 5.3 به این آسیب‌پذیری اختصاص داده‌شده است.

یک مهاجم با حداقل مهارت قادر به بهره‌برداری از این آسیب‌پذیری است. همچنین این حمله یک حمله غیرفعال است که در آن مهاجم فقط توانایی دسترسی به اطلاعات داخل بسته را دارد.

شرکت اشنایدر برای کاهش آسیب‌پذیری محصولات در وبگاه شرکت بروزرسانی محصولاتش را قرار داده است.

در حال حاضر محصول Telvent Sage 2300 اواخر عمر خود را در صنعت به سر می‌برد و به کاربران توصیه می‌شود که از زیرساخت‌های Sage 2400 استفاده کنند.

به کاربران توصیه می‌شود برای به حداقل رساندن قرار گرفتن در معرض این خطرات اقدامات زیر را انجام دهند.

  • به حداقل رساندن قرار گرفتن در معرض خطرات برای تمام دستگاه‌ها و سامانه‌های کنترلی و اطمینان حاصل شود از اینکه تجهیزات به اینترنت متصل نیستند.
  • شبکه سامانه‌های کنترلی را پشت دیوار آتشین قرار داده
  • زمانی که دسترسی از راه دور موردنیاز است از روش‌های امن مانند VPN استفاده شود.

محصولات آسیب‌پذیر

  • Sage 3030M همراه نسخه سفت افزار «firmware» C3414-500-S02J2
  • Sage 1410 همراه نسخه سفت افزار قبل از C3414-500-S02J2
  • Sage1430 همراه نسخه سفت افزار قبل از C3414-500-S02J2
  • Sage 1450 همراه نسخه سفت افزار قبل از C3414-500-S02J2
  • LANDAC II-2 همراه نسخه سفت افزار قبلی از C3414-500-S02J2
  • Sage 2300 همراه نسخه سفت افزار قبل از C3413-500-S01
  • Sage 2400 همراه نسخه سفت افزار قبل از C3414-500-S02J2
تازه ترین ها
بیش
1405/04/01 - 16:36- آسیب پذیری

بیش از ۴ هزار روتر دی‌لینک به بات‌نت AryStinger آلوده شدند

پژوهشگران امنیتی از شناسایی بات‌نت جدیدی با نام AryStinger خبر داده‌اند که با سوءاستفاده از آسیب‌پذیری‌های قدیمی، بیش از ۴ هزار روتر فرسوده دی‌لینک را آلوده کرده است.

در
1405/02/01 - 15:13- ایران

در غم از دست دادن پدر امت به سوگ نشسته ایم

در غم از دست دادن پدر امت به سوگ نشسته ایم

اذعان
1405/01/23 - 16:31- ایران

اذعان رسانه غربی به موفقیت ایران در جنگ رسانه‌ای برابر آمریکا

رسانه های غربی اعتراف کردند ایران در جنگ رسانه ای با استفاده از هوش مصنوعی دست برتر را دارد